判断是否有非法(注入)字符,替换掉可能引起SQL注入攻击的字符,建议使用此方法,清除HTML标签